0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

BTMOB Android Remote Access Trojan über No-Code-Builder verbreitet (welivesecurity.com)

0xBASE INTEL BRIEF
  • BTMOB wird mit No-Code-APK-Builder verkauft, der schnelle Payload-Generierung ermöglicht.
  • Verbreitung über Phishing-Seiten und gefälschte App-Stores, Missbrauch der Accessibility-Dienste.
  • Ursprünglich in Brasilien entdeckt, global über Telegram und soziale Medien vermarktet.

"ESET-Forscher identifizierten BTMOB, einen Android-RAT, der aus SpySolr hervorgegangen ist und als Malware-as-a-Service mit einem No-Code-APK-Builder verkauft wird. Er wird über Phishing-Seiten und gefälschte App-Stores verbreitet und missbraucht die Accessibility-Dienste, um die Gerätekontrolle zu übernehmen. Der Schädling zielt zunächst auf Brasilien ab, wird aber global über Telegram und soziale Medien vermarktet. Eine lebenslange Lizenz für 5.000 $ ermöglicht schnelle Payload-Generierung. ESET erkennt ihn als MSIL/BtmobRat und Varianten."

#Android RAT #Malware-as-a-Service #No-Code-Malware-Builder

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.